Նոյեմբերի 24-ին ավարտվեց Slyorm Mega, առաջադիմական ինտենսիվ դասընթաց Kubernetes-ի վերաբերյալ: կկայանա Մոսկվայում մայիսի 18-20-ը:

Slyorm Mega-ի գաղափարը. վերընթաց կլ스터ի ընդերքը դիտարկում ենք, ուսումնասիրում ենք տեսական և գործնական կողմերը production-ready կլաստերի տեղադրման և կարգավորումների («the-not-so-easy-way»), դիտարկում ենք ծրագրերի անվտանգության ապահովման և դիմացկունության մեխանիզմները:
Mega-ի բոնուսը. նրանք, ովքեր անցնում են Slyorm Basic և Slyorm Mega, ստանում են բոլոր գիտելիքները, որոնք անհրաժեշտ են CKA քննություն հանձնելու համար և 50%-ի զեղչ սահմանափակ թեստի համար:
Տեսակն իրականացնող Selectel-ին հատուկ շնորհակալություն, որ տրամադրել են պրակտիկայի համար ամպային համակարգ, շնորհիվ որի յուրաքանչյուր մասնակից աշխատել է իր լիարժեք կլստերով, իսկ մեզ չի պահանջվել ավելացնել 5000 ռուբլի տոմսի գնին:
Ո quiénes son Bondarev y Selivanov, no voy a contar, si a alguien le interesa, .
Slyorm Mega: Առաջին օր:
Slyorm Mega-ի առաջին օրը մենք մասնակցիներին ծանրաբեռնեցինք 4 թեմաներով: Պավել Սելիվանովը պատմեց հաջողակ կլստերի ստեղծման գործընթացի մասին, Kubeadm-ի աշխատանքը, ինչպես նաև կլստերի փորձարկման և սխալների լուծման մասին:

Առաջին խմորման ընդմիջում: Обычно «звонок для учителя», но на Slyorm, пока ученики пьют кофе, преподаватели продолжают отвечать на вопросы.

Եվ, несмотря на то, что над головой Павла Селиванова витает облачко «Перерыв II», уйти на перерыв ему не судьба.

Սերգեյ Բոնդարևն ու Մարսել Իբրաևը սպասում են իրենց հերթին բեմ դուրս գալու:
Երբեք ես մոտեցա Սերգեյ Բոնդարևին և հարցրի. «Ի՞նչ կասեք բոլոր Kubernetes ինժեներներին ձեր աշխատանքի փորձից մեր կլաստերի շուրջ»:
Սերգեյը տալիս է պարզ խորհուրդ. «Փակեք API-սերվերին հասանելիությունը Անգլոյից: Որովհետև ժամանակ առ ժամանակ անվտանգության սպառնալիքներ են հայտնաբերվում, որոնք թույլ են տալիս ստանալ առանց թույլտվության կոնտակտ դեպի կլաստեր:»
Քանի որ բազմոցում մեկ երկու րոպեից և մի շիշ ցնցողից հետո Պավել Սելիվանովը նետվեց պայքարի դեմ «Կլաստերների արգելները արտաքին Մատակարարի միջոցով», հատկապես LDAP (Nginx + Python) և OIDC (Dex + Gangway):
Հաջորդ ընդմիջմանը էլ Մարսել Իբրաևը, Slyorm-ի բանախոսներից մեկը, Certified Kubernetes Administrator, ներկայացրեց իր խորհուրդները Kubernetes ինժեներին. «Խոսքերս մի քիչ սովորական են հնչում, բայց հաշվի առնելով, թե որքան հաճախ եմ այս խնդրի հետ բախվում, կասկած առաջացավ, որ բոլորը չեն հաշվի առնում: Не стоит слепо верить всяким How-To из Интернета, в которых расскажут, как классно работает то или иное решение. Կուբեռնետեսի համատեքստում սա հատուկ նշանակություն է ստանում: Քանզի Կուբեռնետեսը բարդ համակարգ է և դրա մեջ մեկ այլ լուծման ավելացումը, որը հատուկ ձեր նախագծում և ձեր կլաստերի տեղադրվածության մեջ փորձարկված չէ, կարող է բերել կալպանալի հետևանքների, չնայած ինտրերի մեջ գրել են դրա մեծության մասին: Համ առանձին Կուբեռնետեսը առանց weighed approach կարող է վնասել ձեր նախագծին, «ինչը ռուսի համար լավ է, դա գերմանու համար մահ է»: Այսպիսով, մենք փորձարկում ենք, ստուգում ենք, միաժամանակ հրամայական ենք ցանկացած լուծում նախքան այն ներդնելը: Այլապես, դուք հաշվի կառնեք բոլոր նրբությունները, որոնք կարող են առաջանալ.».
Առավոտյան ծավալվեց Սերգեյ Բոնդարևի ելույթը: Նրա թեման ՝ Network policy, և հատկապես CNI և ցանցի անվտանգության քաղաքականություն:

Ինտերնետում լի են հոդվածներ Network Policy-ի վերաբերյալ: Ընտրականների շրջանում տարածված կարծիք է, որ Network Policies-ով կարող ենք обходиться, բայց անվտանգության մասնագետները շատ են սիրում այս գործիքը և պահանջում են, որպեսզի Network Policies-ն լինեն ակտիվ:
Կուբերյնետի ղեկը Սերգեյ Բոնդարևից վերցրեց Պավել Սելիվանովը, նրա թեման ՝ «Արագ և անվտանգ հավելվածներ կլաստերում»: Նա ունի սիրելի թեմաներ ՝ PodSecurityPolicy, PodDisruptionBudget, LimitRange/ResourceQuota.

Մեգա թեման, որով Պավելը խոսեց DevOpsConf-ում: .
Կուբերդետեսի կլաստերի հեշտ պես ընթանալու մասին պատմությունից հետո, մատջյան մտածված ադմինիտրաֆիաները ասում են. «Ահա, ասացի, ձեր Կուբերենտեսը ՝ ծակոտկեն բան է»: Պավել բացատրում է, որ կլաստերում անվտանգությունը կարգավորել կարելի է, և դա դժվար չէ, պարզապես նախապատրաստականա կարգավորումները պահված չեն: Ճշտումներ՝ որով այլևս: .

— Ով է խափանել կլաստերը? Ահա, նա խափանել է կլաստերը: Ես այստեղից հիանալի տեսնում եմ:
Սլևմերում միշտ չէ, որ ամեն ինչ պարզ է և հեշտ, որպեսզի չը՞նգին քնեք: Բայց այս անգամ Telegram-ը որոշեց բոլորին ցույց տալ իր հինգերորդ կետը:
Մարսել Իբրաև, [22 նոյեմբեր 2019, 16:52:52]: գործընկերներ, ներկայումս Telegram-ում դիտվում են խափանումներ, հիշեք այս մասին:
Այս պայծառ և գործնական գիտելիքներով լի առաջին օրը ավարտվեց: Երկրորդ օրը կլինի դեռ ավելի շատ պրակտիկա, базы данных-ի կլաստերի տեղադրումը PostgreSQL օրինակով, RabbitMQ -ի կլաստերի տեղադրումը, Kubernetes-ում գաղտնիքների կառավարումը:

Սլևմեր Մեգա: Երկրորդ օր.
Ներկա է սկսել երկրորդ օրը՝ կենսական հայտարարությամբ: «Առավոտյան, ինչպես երեկ ասաց Պավել, մեզ սպասվում է իրական հարդքուր: Խորը բառերով էլ՝ մենք մտնելու ենք Կուբերների ստիճաններից:»
Մասսովիկ-զատեյնիկը առանձին պատմություն է։ Սլյորմի մի խնդիրն այն է, որ մարդիկ տեղեկության թ overloaded-ությամբ անջատվում են և քնում։ Մենք միշտ փնտրել ենք միջոց ինչ-որ բան անել այս հարցում, և անցյալ Սլյորմում լավ աշխատեցին փոքրիկ խաղերը հանրույթի հետ։ Այս անգամ մենք մասնագիտացված անձնավորություն ենք վարձել։ Չատում շատ էին ծաղրում «հետաքրքիր մրցույթների» վերաբերյալ, բայց փաստը մնում է փաստ՝ նման աշխույժ մասնակիցներ մենք դեռ չենք տեսել.

Մարսել Իբրաեւին օգնության եկան՝ և նա սկսեց ուսումնասիրել Stateful հավելվածները կլաստերում։ Որն էր իմա ի՞նչ է, Դի բազայի կլաստերն սկսելու համար PostgreSQL-ի օրինակով և RabbitMQ-ի կլաստերի գործարկումը։
Բարձր քայլից հետո, թեմայի վրա անցավ K8S Սերգեյ Բոնդարևը։ Իսկ նրա թեման էր «Գաղտնիքների պահոց»։ Նրա կողքին էին Մոլդերը և Սկալի։ Ուսումնասիրել էինք Kubernetes-ում և Vault-ում գաղտնիքների կառավարումը։ Եւ իհարկե «Իրականությունը դրսում է»։

Այն շարունակվեց մինչև ուշ երեկո, երբ Պավել Սելիվորովը խոսեց Horizontal Pod Autoscaler-ի մասին։
Սլյորմ Մեգա։ Հեռանկարային օրեր։
Հանկարծ և աշխույժ Սերգեյ Բոնդարևը առավոտից բարձրացրեց հանրույթի տագնապավորման և վերականգնման հարցերը։ Բեք-ապ և կլաստերների վերականգնման գործընթացները Heptio Velero և etcd֊ի միջոցով անձամբ ստուգեցին։

Սերգեյը շարունակեց տարեկան վարկանիշային շրջանաձևությունը կլաստերում՝ control-plane-ի վարկանիշային վարկանիշների երկարացմամբ kubeadm-ի միջոցով։ Որպես ողջամիտ ժամին, որպեսզի մասնակիցները ավելացնեն իրենց ախորժակը կամ վերջնականապես անհետացնեն, Պավել Սելիվորովը առաջ բերեց հավելվածի տեղադրման թեման։

Ուսումնասիրում էինք տեմպլեյթավորման և տեղադրման գործիքները, ինչպես նաև տեղադրման ռազմավարությունները։
Պավել Սելիվորովը ներկայացրեց նոր թեմա՝ Service Mesh, Istio-ի տեղադրումը։ Թեման այնքան հարուստ էր, որ դրա շուրջ կարելի է իրականացնել առանձին ինտենսիվություն։ Սահմանված ենք պլաններ, հետևեք հայտարարություններին։
Հիմնայինը, որ ամեն ինչ ճիշտ գործի։ որովհետև ժամանակը գիտականության համար եկել է։
CI/CD կառուցելը, որպեսզի միաժամանակ տեղադրեք հավելվածն ու թարմացրեք կլաստերը։ Ուսումնական նախագծերում ամեն ինչ լավ է աշխատում։ Իսկ կյանքը ժամանակ առ ժամանակ լի է անսպասելիություններով։

Թող Սլյորմը լինի քեզ հետ!
Ընտանիք: habr.com
